CVE-2023-35910: podatność SQL Injection w wtyczce Quasar form dla WordPress

Wysokie ryzyko SQL Injection w wtyczce Quasar form dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2023-35910CVSS 8.5CMS

CVE-2023-35910: podatność SQL Injection w wtyczce Quasar form dla WordPress

Wysokie ryzyko SQL Injection w wtyczce Quasar form dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
8.5 HIGH
EPSS
42.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
quasar form

Co wiadomo

Wtyczka Quasar form free – Contact Form Builder dla WordPress zawiera podatność SQL Injection, która umożliwia nieautoryzowane wykonywanie poleceń SQL. Luka dotyczy wersji od nieznanej do 6.0.

Wpływ biznesowy

Podatność o wysokim poziomie zagrożenia (CVSS 8.5) może prowadzić do nieautoryzowanego dostępu do bazy danych, wycieku lub modyfikacji danych. Operatorzy stron opartych na WordPress z tą wtyczką powinni potraktować problem priorytetowo, aby uniknąć potencjalnych naruszeń bezpieczeństwa i utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Quasar form i ich wdrożenie. W przypadku braku łatki, ogranicz ekspozycję formularzy, monitoruj logi pod kątem podejrzanych zapytań SQL oraz rozważ zastosowanie dodatkowych mechanizmów ochrony, takich jak zapory aplikacyjne.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS